ROAMSWITCH FOR LINUX · Última actualización: 2026-09-28

Manual de RoamSwitch for Linux

Para la edición de escritorio de RoamSwitch (icono de la bandeja + ventana principal), esta guía explica uno por uno el menú de la bandeja y todas las pestañas de la ventana principal, en el orden exacto en que aparecen. Se presupone un entorno de escritorio GTK (GNOME, KDE, XFCE, etc.). Para el funcionamiento en un servidor headless, consulte el manual de operaciones de la edición servidor.

1. Acerca de este manual

RoamSwitch for Linux se ejecuta como un icono 🛡️ en la bandeja del sistema de su escritorio. Haga clic en el icono para abrir un menú, desde el que puede acceder a la ventana principal para una configuración más detallada.

Hay dos puntos de entrada
La configuración de RoamSwitch tiene dos puntos de entrada: el menú de la bandeja (acciones rápidas que usa a menudo, capítulo 2) y la ventana principal (una pantalla de configuración detallada con 19 pestañas en la barra lateral izquierda, a partir del capítulo 4). Use el menú de la bandeja cuando quiera actuar con rapidez, y la ventana principal cuando quiera configurar todo a fondo.

Muchas de las funciones más avanzadas llevan la etiqueta Pro. Esto significa que la función solo está disponible tras comprar (o probar) RoamSwitch Pro. Todo lo que no lleva esta etiqueta es gratuito.

2. Menú de la bandeja

Este es el menú que se abre al hacer clic en el icono de la bandeja. A continuación se explica de arriba abajo.

ElementoDescripción
Línea de estadoMuestra su estado de protección actual (por ejemplo, «🔒 Protección fuera de casa [nivel]»). Haga clic para abrir la ventana principal.
🚨 Liberar el Air-Gap y restablecer la red CondicionalSolo aparece mientras la red está en aislamiento de emergencia (Air-Gap) por la detección de una amenaza grave. Levántelo manualmente una vez confirmada la seguridad.
📶 Estado de la conexión Wi-Fi / cableadaMuestra el nombre y el tipo de seguridad de la red conectada, o el estado de la conexión cableada (solo informativo, no es interactivo).
Restaurar radio CondicionalSolo aparece cuando una radio como el Wi-Fi o el Bluetooth se ha bloqueado como medida de protección, y permite restablecerla manualmente.
Aplicar ahora Lockdown / Balanced / OpenAplica al instante, con un solo clic, uno de los tres niveles de seguridad a la red actual. Lockdown es el más estricto, Open el más permisivo.
Volver al modo automático / anular la sustituciónAbandona el nivel fijado manualmente y vuelve al modo de detección automática según la red.
Submenú de duraciónElija durante cuánto tiempo permanece activo un nivel aplicado manualmente: hasta la próxima desconexión, 1 hora, 2 horas, 4 horas, durante hoy, o hasta que lo anule manualmente; seis opciones en total.
Submenú de DNSActive o desactive la protección DNS contra amenazas, y elija entre cuatro proveedores de DNS seguro: Quad9, Cloudflare Security, AdGuard DNS y CleanBrowsing.
Submenú de recuperaciónPermite ejecutar «Recuperación de red de emergencia» (restauración forzada si ha perdido la conectividad) y «Desinstalar».
Iniciar al iniciar sesiónActiva o desactiva el inicio automático de RoamSwitch cada vez que inicia sesión en su sistema operativo. Para una protección continua, recomendamos dejar esta opción activada.
Submenú de idiomaCambia el idioma de visualización del menú de la bandeja. Además de «Seguir el idioma del sistema», hay diez opciones en total: japonés, inglés, chino simplificado, chino tradicional, coreano, francés, alemán, español, italiano y portugués.
Abrir la ventana principalAbre la pantalla de configuración detallada descrita a partir del capítulo 3.
SalirCierra RoamSwitch. La protección automática deja de funcionar mientras está cerrado.

Procedimiento

  1. Cambiar el nivel de protección ahora mismo: Haga clic en el icono de la bandeja y, después, haga clic en Lockdown, Balanced u Open. En la lista de duraciones que aparece a continuación (hasta la próxima desconexión / 1 hora / 2 horas / 4 horas / durante hoy / hasta que lo anule manualmente), haga clic en el tiempo que desea mantenerlo para aplicarlo.
  2. Volver al modo automático: Haga clic en el icono de la bandeja → «Volver al modo automático».
  3. Cambiar el proveedor de DNS seguro: Haga clic en el icono de la bandeja, pase el cursor por el submenú DNS y haga clic en el proveedor que desea usar.
  4. Si pierde la conectividad: Haga clic en el icono de la bandeja → submenú Recuperación → «Recuperación de red de emergencia».
  5. Cambiar el idioma de visualización: Haga clic en el icono de la bandeja → submenú Idioma, y haga clic en el idioma que desea.

En pantallas pequeñas o con un escalado DPI alto, los tres elementos Lockdown/Balanced/Open pueden agruparse en un único submenú llamado «Nivel de seguridad» (el contenido es el mismo en ambos casos).

3. Cómo abrir la ventana principal

La ventana principal se abre desde «Abrir la ventana principal» en el menú de la bandeja, o haciendo clic en la línea de estado. A diferencia de la versión de macOS, donde cada función abre su propia ventana independiente, aquí toda la configuración vive en una única ventana grande en la que se alterna entre 19 pestañas (secciones) desde la barra lateral izquierda. Los capítulos siguientes recorren esas pestañas exactamente en el orden en que aparecen en la barra lateral.

4. 🌐 Network Management

La primera pestaña de la barra lateral. Gestiona el registro de la red en la que se encuentra y la administración de la lista de redes registradas.

TarjetaDescripción
Red actualmente conectadaMuestra el nombre de la red actual y un botón «Registrar» para este lugar. Si ya está registrado, muestra en su lugar el nivel de seguridad actual.
Cambiar manualmente la política de seguridadLa misma función que la «Anulación manual» de la versión Mac: ignora temporalmente la detección automática y fija el nivel elegido.
Control automático de servicios de comparticiónUna función que desactiva automáticamente servicios como la compartición de archivos mientras está en una red no fiable.
Lista de redes registradasMuestra y permite editar todas las redes que ha registrado hasta ahora, junto con el nivel de seguridad de cada una.

Procedimiento

  1. Registrar la red actual: Haga clic en «Registrar» en la tarjeta «Red actualmente conectada», elija un nombre y un nivel de seguridad, y haga clic en «Guardar».
  2. Editar o eliminar una red registrada: En la «Lista de redes registradas», seleccione la fila correspondiente y use el icono del lápiz para editarla o el icono de la papelera para eliminarla.
  3. Fijar temporalmente un nivel: En la tarjeta «Cambiar manualmente la política de seguridad», elija un nivel y una duración, y haga clic en «Aplicar».

5. 📊 Security Diagnostic Suite

Una pestaña de diagnóstico integral que puntúa la configuración de seguridad de su máquina Linux. Una puntuación y un título aparecen arriba, seguidos debajo de una lista de aprobado/fallido para cada comprobación. Es el equivalente, en Linux, del «Diagnóstico de seguridad completo del Mac» de la versión de Mac. Le recomendamos abrir esta pestaña con regularidad para comprobar que no queden elementos en rojo o en amarillo.

Procedimiento Los elementos mostrados en rojo o amarillo tienen un botón de corrección a su derecha. Al hacer clic, la mayoría de los problemas se resuelven al instante y la puntuación se actualiza automáticamente.

6. 🚪 Ports & DevIsolator

La pestaña con más contenido de todas. Reúne todo lo relacionado con la frontera de red: protección frente a la exposición de puertos de un servidor de desarrollo, detección de anomalías de ARP, emparejamiento con Sensor y análisis de vulnerabilidad.

TarjetaDescripción
Puertos expuestos y aislamiento de servidores de desarrolloMuestra los puertos abiertos y accesibles desde el exterior (por ejemplo, un servidor de desarrollo que olvidó apagar) y gestiona su aislamiento o bloqueo.
Contención automática de anomalías de puertos y ARPAjustes para contener automáticamente el tráfico al detectar una suplantación de ARP o un escaneo de puertos sospechoso.
Sensor vinculadosMuestra los dispositivos ya vinculados con el producto independiente «RoamSwitch Sensor».
Emparejamiento manual con un código de emparejamientoIntroduzca el código de emparejamiento emitido por un Sensor para vincular uno nuevo.
Resultados de diagnóstico del SensorRevise los resultados de diagnóstico enviados por los Sensor vinculados.
Estado del análisis de vulnerabilidad probatorioMuestra los resultados de un análisis de vulnerabilidad que ha intentado realmente alcanzar sus puertos abiertos.

Procedimiento

  1. Aislar el puerto de un servidor de desarrollo: En la tarjeta «Puertos expuestos & aislamiento de servidores de desarrollo», seleccione el puerto correspondiente en la lista y haga clic en «Aislar» o «Bloquear».
  2. Emparejar un Sensor: En la tarjeta «Emparejamiento manual con un código de emparejamiento», introduzca el código emitido por el Sensor y haga clic en «Vincular».

7. 🔌 USB & BadUSB Guard

TarjetaDescripción
Protección USB / BadUSBActiva o desactiva la protección contra los ataques «BadUSB», en los que un dispositivo se hace pasar por una unidad USB mientras actúa como un teclado para ejecutar comandos no autorizados.
Dispositivos USB y HID conectadosMuestra los dispositivos USB, teclados, ratones y hardware similar actualmente conectados.
Dispositivos USB permitidos (lista blanca)Registre los dispositivos que ha confirmado como seguros, de modo que solo los dispositivos desconocidos y no registrados generen una advertencia.

Procedimiento

  1. Haga clic en el interruptor de la tarjeta «Protección USB / BadUSB» para activarla.
  2. En la lista «Dispositivos USB y HID conectados», seleccione los dispositivos que seguirá usando y haga clic en «Añadir a la lista blanca».

8. 🦠 Malware & Quarantine

Una pestaña que reúne la protección antivirus de ClamAV y las defensas avanzadas de bajo nivel propias de Linux: fanotify, análisis de entropía, reglas YARA y la aplicación de no-exec.

TarjetaDescripción
Base de definiciones & estado del motor ClamAVCompruebe la fecha de la última actualización de las definiciones de virus y si el motor está en funcionamiento.
Defensa avanzada de bajo nivel de LinuxConfigura en un solo lugar fanotify (inspección en tiempo real en el momento en que se accede a un archivo), el análisis de entropía (detección del comportamiento de cifrado propio del ransomware), la comprobación con reglas YARA y la aplicación forzada del atributo no ejecutable.
Análisis de ClamAV bajo demandaAnalice manualmente una carpeta elegida, al instante.
Bóveda de cuarentenaRestaure o elimine de forma permanente los archivos puestos en cuarentena tras ser identificados como malware.
Carpetas vigiladas (protección web y de correo)Configure las carpetas, como Descargas, que se analizan automáticamente en cuanto aparece un archivo nuevo.
Exclusiones de análisisIndique las carpetas, como los directorios de desarrollo, que desea excluir del análisis.

Procedimiento

  1. Analizar ahora mismo: En la tarjeta «Análisis de ClamAV bajo demanda», elija una carpeta y haga clic en «Iniciar análisis».
  2. Gestionar archivos en cuarentena: En la tarjeta «Bóveda de cuarentena», seleccione un archivo de la lista y haga clic en «Restaurar» o «Eliminar definitivamente».
  3. Añadir una carpeta vigilada: En la tarjeta «Carpetas vigiladas», haga clic en «Añadir carpeta», elija una ubicación como su carpeta Descargas y haga clic en «Guardar».

9. 🛡️ DNS Threat Guard

Una función que bloquea a nivel de DNS la resolución de nombres hacia sitios de phishing y hacia los servidores de mando y control (C2) que usa el malware. Elija un proveedor (como Quad9) en el menú desplegable, y defina a qué redes se aplica con «Ámbito de aplicación». Esta función funciona junto con el submenú DNS de la bandeja (capítulo 2).

Procedimiento Después de activar el interruptor, elija un proveedor en el menú desplegable «Proveedor de DNS seguro» y, a continuación, defina el «Ámbito de aplicación» para controlar a qué redes se aplica.

10. 🔒 VPN Tunnel Pro

Una función VPN que cifra las comunicaciones en redes no fiables. La tarjeta de estado muestra el estado actual de la conexión, y la tarjeta de configuración gestiona sus conexiones (por ejemplo, importar una configuración de WireGuard). Al igual que la sección 11.2 del manual de Mac, protege contra la interceptación y la manipulación de las comunicaciones cuando se encuentra en una red en la que no confía.

Procedimiento

  1. En la tarjeta de configuración, en «Backend», elija WireGuard o Tailscale.
  2. Para WireGuard, seleccione un archivo .conf en «Importar archivo de configuración». Para Tailscale, haga clic en «Iniciar sesión» y autentique su cuenta en el navegador.
  3. Una vez configurado, haga clic en «Conectar». La VPN está activa en cuanto la tarjeta de estado muestre «Conectado».

11. 🔑 Secret & API Key Audit

Una herramienta de auditoría que analiza su directorio personal y sus archivos de configuración en busca de datos sensibles (claves API, contraseñas, tokens) que puedan haber quedado por descuido en texto plano. Ayuda a evitar que un desarrollador deje secretos sin querer en un repositorio o un archivo de configuración.

Procedimiento Haga clic en «Iniciar análisis» para comenzar la auditoría. Al finalizar, se muestran en una lista los elementos detectados (ruta del archivo y tipo).

12. 📜 Security Log Audit

Una pestaña para auditar y examinar los registros relacionados con la seguridad, guardados por RoamSwitch y por su sistema Linux. Permite rastrear, en orden cronológico, qué se detectó y cómo se gestionó.

13. 🔔 Notifications

Historial de las notificaciones que RoamSwitch ha mostrado durante los últimos 7 días. Útil para revisar una notificación de la bandeja que se le haya podido pasar por alto.

14. 🕒 Incident Timeline

Una pantalla que permite repasar juntos, en orden cronológico, los eventos de seguridad (detección, respuesta, resolución) (función experimental). Útil cuando quiere hacerse una idea de conjunto de lo ocurrido, en lugar de seguir cada entrada de registro por separado.

15. 🔗 Link Safety Audit

Una pestaña que reúne los ajustes de protección de enlaces y una herramienta de comprobación manual para pegar una sola URL y verificarla al instante. Corresponde a las secciones 9.5 y 9.6 del manual de Mac.

Procedimiento Para comprobar una URL al instante, péguela en el campo de la tarjeta «Comprobación manual» y haga clic en «Comprobar». El veredicto de seguridad aparece en unos segundos.

16. 📦 Package CVE Scan

Una pestaña de protección frente a vulnerabilidades y ataques a la cadena de suministro, con una cobertura amplia: desde el gestor de paquetes del sistema operativo hasta los paquetes de desarrollo propios de cada lenguaje.

TarjetaDescripción
Análisis CVE de paquetes del sistemaComprueba si el sistema de gestión de paquetes de su distribución (dpkg, pacman, dnf, zypper y otros) presenta vulnerabilidades conocidas (CVE).
Análisis CVE de dependencias de desarrolloCoteja las vulnerabilidades de las dependencias de sus proyectos de desarrollo procedentes de npm, PyPI, crates.io, RubyGems, Packagist, Go y Maven.
Supervisión de manipulación de archivos de bloqueo de dependencias ProVigila cualquier modificación no autorizada de archivos de bloqueo como package-lock.json.
Inventario de scripts de instalación ProCataloga los scripts que se ejecutan durante la instalación de paquetes, para que pueda revisar si hay algo sospechoso.
Detección de typosquatting ProDetecta paquetes falsos cuyo nombre imita deliberadamente al de un paquete legítimo (typosquatting).
Verificación de firma y procedencia de npm (opcional) ProUna comprobación adicional que verifica la firma y la procedencia de los paquetes npm para confirmar que no han sido manipulados.

Procedimiento

  1. Haga clic en «Iniciar análisis» en la tarjeta «Análisis CVE de paquetes del sistema» o «Análisis CVE de dependencias de desarrollo».
  2. Al finalizar, se listan las vulnerabilidades correspondientes, cada una con una solución sugerida (como un comando de actualización).

17. 💎 Pro License

Reúne la lista de funciones incluidas de forma gratuita, información orientada a empresas para el funcionamiento en servidores, VPS, la nube o bare metal, y el acceso al panel Fleet para gestionar varias máquinas a la vez. La activación de la licencia Pro también se hace aquí.

Procedimiento

  1. Pegue su clave de licencia en el campo correspondiente y haga clic en «Activar».
  2. Si aún no tiene una clave, haga clic en «Comprar» para completar la compra. Una vez que la activación se realice correctamente, esta pestaña y el menú de la bandeja se actualizarán para reflejarlo.

18. 🧰 Recovery & Uninstall

Una pestaña que reúne la recuperación de emergencia (para cuando el tráfico se ha quedado bloqueado por error) y la desinstalación, con la misma funcionalidad que el submenú «Recuperación» de la bandeja, pero con explicaciones más completas.

Eliminarlo solo con el gestor de paquetes puede no ser suficiente
RoamSwitch instala un servicio systemd y archivos de configuración. Para eliminarlo por completo, siga las indicaciones de esta pestaña, o los pasos de desinstalación específicos del formato de paquete que utilizó.

Procedimiento

  1. Recuperación de emergencia si pierde la conectividad: Haga clic en el botón «Recuperación de red de emergencia» y, después, elija «Recuperar» en el cuadro de diálogo de confirmación.
  2. Para desinstalar: Siga las indicaciones de esta pestaña, o ejecute en una terminal el comando correspondiente a su formato de paquete (por ejemplo, sudo apt purge roamswitch).

19. 📖 Help & Guide

La pantalla de ayuda integrada en la aplicación. Cubre desde el uso básico hasta notas adicionales sobre cada función. Utilícela junto con este manual web.

20. 🌐 Language

Define el idioma de visualización de la ventana principal. Aquí están disponibles los mismos idiomas que en el ajuste de idioma propio del menú de la bandeja (capítulo 2).

Procedimiento Elija un idioma en el menú desplegable: la visualización de la ventana principal cambia de inmediato.

21. ℹ️ About RoamSwitch

Reúne la información de versión, los ajustes generales, la información del desarrollador, la licencia, la política de seguridad, la política de privacidad, las condiciones de uso (EULA), el descargo de responsabilidad y los avisos de marca y derechos de autor: la información básica y legal de la aplicación. Si contacta con soporte, compruebe primero su número de versión en esta pestaña.

22. 🔄 Upgrade

Una pestaña que muestra el estado de las actualizaciones automáticas de la propia aplicación, el estado de actualización de paquetes, y el estado de actualización de las definiciones de amenazas y la lista de sitios fraudulentos. Si instaló mediante el gestor de paquetes de su distribución, las actualizaciones normalmente se mantienen al día de forma automática junto con las actualizaciones habituales del sistema.

← Manual de Mac Ir al manual de operaciones de la edición servidor →